云计算环境下基于属性的访问控制方法研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:xin24
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来云计算的发展趋势让人瞩目,其用户数量正日益增加,被认为是继微型计算机、Internet后的第三次革命。云计算:就是以“网络”为中心,通过链接分布在不同地理位置的软、硬件资源,并屏蔽底层资源的异构性;为用户提供透明的、按需存取的服务。云计算在高速发展的同时带来了云安全问题。目前在云环境中,云安全问题已成为云计算发展的瓶颈;其中最关键的云安全问题之一就是访问控制问题。目前,解决云安全最有效的技术方法就是把传统的访问控制技术与现在改进、拓展的密码技术相结合,争取进一步解决云安全的新需求。有学者提出了基于密文策略的属性加密机制(CP-ABE)。该算法虽然具有灵活性、高效性、动态性、隐私性等特点,然而在CP-ABE算法应用到云平台中的过程中,在属性撤销与访问策略灵活性方面还有待进一步发展。本文对基于属性加密的密文策略访问控制机制进行了重点研究,主要完成的研究工作如下:(1)基于属性的密文策略访问控制方案虽然提供了双重验证机制,在一定程度上保证了云端服务器数据的安全性,但当云服务器出现宕机或者被攻陷时,将导致密钥的泄露,会造成非法用户的合谋攻击。本文在基于可信第三方的基础上,通过引入多权威中心,由各个权威分发属性的私钥,有效地防止了非法用户的合谋攻击,从而进一步加强了云端数据的安全性,并且有效地解决了用户密钥管理与分发、负载过大等问题。(2)为了解决云环境下基于属性的密文策略动态变更开销大的问题,引入了融合属性的概念,提出了基于融合属性的密文策略访问控制方案。该方案通过已有的基于属性的密文策略访问控制方案为基础,将普通的访问结构树转化为SAS访问结构树,然后把SAS访问结构树中,同时出现频率较高的属性融合在一起。使访问树中终端节点的个数有效地减少了,从而有效地降低了数据拥有者进行密文更新的负担。(3)通过理论分析与相关实验说明了属性的数量是衡量密文进行加密的重要时间性能指标,并证明了以上方案的提出,一方面可以有效地减少策略属性变更时用户的计算开销,另一方面有效地保护了云环境下数据的安全性和细粒度地访问控制,并降低了数据拥有者的负载量。
其他文献
随着第二代基因测序技术的广泛使用,基因测序速度得到了很大地提升。随之产生了海量的生物数据,这些数据需要通过分析、整理和注释之后才能使其具有生物学含义。目前,已经有
随着近年来虚拟桌面系统和云计算技术的蓬勃发展,虚拟化技术不断成熟和完善。与此同时,虚拟化环境中的应用服务也呈现多元化,并难以预测。由于虚拟机监视器对于虚拟机上运行的应
随着企业数据库的规模越来越大,传统的数据库管理系统已经难以满足企业发展的需要。因此,利用云计算和虚拟化相关技术实现虚拟化数据管理平台,能够更好地适应企业对数据管理的新
网络媒体承载了大量的信息,尤其是多媒体信息,对于敏感的图像数据通常要求进行保护处理,这必然带来相应的信息安全问题。数据加密,便是使用计算机系统对信息进行保护从而使信息安
随着我国经济的不断发展,传统的物流业已经不能满足当前快速发展的企业需求,而现代企业已把物流当作企业之间竞争的重要力量和手段。因此,把现代物流理念、先进的物流技术和现代
随着改革开放以来商品经济的高速发展,物流业在国民经济中占有越来越重要的地位,逐步成为当前竞争最激烈的领域之一。汽车制造业的发展程度部分体现一个国家的综合国力,同时
web2.0技术的迅速崛起,使越来越多的用户喜欢在电商平台和点评网站上发表评论,分享他们对于产品和服务的观点和感受,这些用户发布的评论信息无论是对消费者还是商家都是至关
聚类分析中,基于密度的聚类算法占有非常重要的地位,在信息的过滤、检索、医疗卫生和公共服务等各个领域都得到广泛地应用,是聚类分析的重点研究内容。本文对层次聚类算法的
数码扫描仪作为一种光、机、电、计算机一体化输入设备,应用于高端艺术品数字化复制保存领域,具有便携式、高精度、高质量的特点,有着广泛的市场的需求。本文首先提出了一种新型
随着大数据时代的来临,数据中心要存储或处理的数据的规模急剧攀升,因此有必要对现有数据中心进行扩容或者建造更多大规模数据中心,伴随而来的是能耗的大幅增长。在能源紧缺的今